Wie werden Abhängigkeiten auf Schwachstellen geprüft?
amaise prüft alle Drittanbieter-Abhängigkeiten automatisch bei jedem Build:
Werkzeug | Sprache | Verhalten |
OWASP Dependency Check | Java | Build schlägt bei CVSS ≥ 7 fehl |
Snyk | Python | Kontinuierliches Monitoring mit Alerting |
npm audit | TypeScript | Bei jedem Build |
pip-audit | Python | Bei jedem Build |
Zusätzlich werden Lizenzprüfungen durchgeführt: Copyleft-Lizenzen (AGPL, GPLv3, SSPL) werden in allen Sprachen blockiert, um Lieferketten-Risiken zu vermeiden.
Alle Abhängigkeiten sind versionsfixiert (keine Floating Versions). Die aktuellen Hauptversionen sind: Java 21, Spring Boot 3.5.7, Python 3.14, Vue 3. Abhängigkeiten werden ausschliesslich aus offiziellen Registries (Maven Central, PyPI, npm) bezogen.
